az spring app identity
Nota
Questo riferimento fa parte dell'estensione spring per l'interfaccia della riga di comando di Azure (versione 2.56.0 o successiva). L'estensione installerà automaticamente la prima volta che si esegue un comando az spring app identity . Altre informazioni sulle estensioni.
Gestire le identità gestite di un'app.
Comandi
Nome | Descrizione | Tipo | Stato |
---|---|---|---|
az spring app identity assign |
Abilitare l'identità gestita assegnata dal sistema o assegnare identità gestite assegnate dall'utente a un'app. |
Estensione | Disponibilità generale |
az spring app identity force-set |
Forzare l'impostazione delle identità gestite in un'app. |
Estensione | Disponibilità generale |
az spring app identity remove |
Rimuovere l'identità gestita da un'app. |
Estensione | Disponibilità generale |
az spring app identity show |
Visualizzare le informazioni sull'identità gestita dell'app. |
Estensione | Disponibilità generale |
az spring app identity assign
Abilitare l'identità gestita assegnata dal sistema o assegnare identità gestite assegnate dall'utente a un'app.
az spring app identity assign --name
--resource-group
--service
[--role]
[--scope]
[--system-assigned {false, true}]
[--user-assigned]
Esempio
Abilitare l'identità assegnata dal sistema.
az spring app identity assign -n MyApp -s MyCluster -g MyResourceGroup --system-assigned
Abilitare l'identità assegnata dal sistema in un'app con il ruolo "Lettore".
az spring app identity assign -n MyApp -s MyCluster -g MyResourceGroup --system-assigned --role Reader --scope /subscriptions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx/resourceGroups/xxxxx/providers/Microsoft.KeyVault/vaults/xxxxx
Assegnare due identità gestite assegnate dall'utente a un'app.
az spring app identity assign -n MyApp -s MyCluster -g MyResourceGroup --user-assigned IdentityResourceId1 IdentityResourceId2
Parametri necessari
Nome dell'app in esecuzione nell'istanza di Azure Spring Apps specificata.
Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>
.
Il nome dell'istanza di Azure Spring Apps consente di configurare il servizio predefinito usando az configure --defaults spring=.
Parametri facoltativi
Nome o ID del ruolo a cui verrà assegnata l'identità gestita.
L'ambito a cui l'identità gestita ha accesso.
Abilitare l'identità gestita assegnata dal sistema in un'app.
ID risorsa identità gestita assegnata dall'utente separati da spazi a assgin a un'app.
Parametri globali
Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.
Visualizza questo messaggio della guida ed esce.
Mostra solo gli errori, eliminando gli avvisi.
Formato di output.
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID
.
Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.
az spring app identity force-set
Forzare l'impostazione delle identità gestite in un'app.
az spring app identity force-set --name
--resource-group
--service
--system-assigned
--user-assigned
Esempio
Forzare la rimozione di tutte le identità gestite in un'app.
az spring app identity force-set -n MyApp -s MyCluster -g MyResourceGroup --system-assigned disable --user-assigned disable
Forzare la rimozione di tutte le identità gestite assegnate dall'utente in un'app e abilitare o mantenere l'identità gestita assegnata dal sistema.
az spring app identity force-set -n MyApp -s MyCluster -g MyResourceGroup --system-assigned enable --user-assigned disable
Forzare la rimozione dell'identità gestita assegnata dal sistema in un'app e assegnare o mantenere le identità gestite assegnate dall'utente.
az spring app identity force-set -n MyApp -s MyCluster -g MyResourceGroup --system-assigned disable --user-assigned IdentityResourceId1 IdentityResourceId2
Parametri necessari
Nome dell'app in esecuzione nell'istanza di Azure Spring Apps specificata.
Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>
.
Il nome dell'istanza di Azure Spring Apps consente di configurare il servizio predefinito usando az configure --defaults spring=.
Valori consentiti: ["enable", "disable"]. Usare "enable" per abilitare o mantenere l'identità gestita assegnata dal sistema. Usare "disable" per rimuovere l'identità gestita assegnata dal sistema.
Valori consentiti: ["disable", ID delle risorse di identità gestite assegnate dall'utente separate da spazi]. Usare "disable" per rimuovere tutte le identità gestite assegnate dall'utente, usare gli ID risorsa per assegnare o mantenere le identità gestite assegnate dall'utente.
Parametri globali
Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.
Visualizza questo messaggio della guida ed esce.
Mostra solo gli errori, eliminando gli avvisi.
Formato di output.
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID
.
Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.
az spring app identity remove
Rimuovere l'identità gestita da un'app.
az spring app identity remove --name
--resource-group
--service
[--system-assigned {false, true}]
[--user-assigned]
Esempio
Rimuovere l'identità gestita assegnata dal sistema da un'app.
az spring app identity remove -n MyApp -s MyCluster -g MyResourceGroup --system-assigned
Rimuovere le identità gestite assegnate dal sistema e assegnate dall'utente da un'app.
az spring app identity remove -n MyApp -s MyCluster -g MyResourceGroup --system-assigned --user-assigned IdentityResourceId1 IdentityResourceId2
Rimuovere tutte le identità gestite assegnate dall'utente da un'app.
az spring app identity remove -n MyApp -s MyCluster -g MyResourceGroup --user-assigned
Parametri necessari
Nome dell'app in esecuzione nell'istanza di Azure Spring Apps specificata.
Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>
.
Il nome dell'istanza di Azure Spring Apps consente di configurare il servizio predefinito usando az configure --defaults spring=.
Parametri facoltativi
Rimuovere l'identità gestita assegnata dal sistema.
ID risorsa identità gestita assegnata dall'utente separati da spazi da rimuovere. Se non viene specificato alcun ID, rimuovere TUTTE le identità gestite assegnate dall'utente.
Parametri globali
Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.
Visualizza questo messaggio della guida ed esce.
Mostra solo gli errori, eliminando gli avvisi.
Formato di output.
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID
.
Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.
az spring app identity show
Visualizzare le informazioni sull'identità gestita dell'app.
az spring app identity show --name
--resource-group
--service
Esempio
Visualizzare le informazioni sull'identità gestita di un'app.
az spring app identity show -n MyApp -s MyCluster -g MyResourceGroup
Parametri necessari
Nome dell'app in esecuzione nell'istanza di Azure Spring Apps specificata.
Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>
.
Il nome dell'istanza di Azure Spring Apps consente di configurare il servizio predefinito usando az configure --defaults spring=.
Parametri globali
Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.
Visualizza questo messaggio della guida ed esce.
Mostra solo gli errori, eliminando gli avvisi.
Formato di output.
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID
.
Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.